• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

卡巴斯基ICS CERT分享對2025年的預測

2025-04-18
分類 : 新聞速寫
0
A A
0

文/卡巴斯基

卡巴斯基工業控制系統網路緊急回應團隊 (ICS CERT) 概述了其對 2025 年網路安全趨勢的預測。在應對地緣政治緊張局勢、制裁和貿易壁壘的背景下,保護創新系統和傳統系統將日益重要。工業企業謹慎選擇技術供應商也將是確保運營具有彈性的關鍵。

ICS 預測是卡巴斯基安全公告 (KSB) 的一部分:卡巴斯基安全公告是一系列年度預測和分析報告,涵蓋網路安全領域的關鍵變化。一年前,卡巴斯基預測了2024年 ICS 威脅的多種發展,這些預測都已成為現實。勒索軟體已成為工業企業的嚴重威脅,網路犯罪分子將目標對準了高價值組織、獨特產品供應商以及大型物流公司。此外,受地緣政治動機驅動的駭客行動主義持續存在,進一步加劇了威脅環境的複雜性。

鑒於這些風險依然存在,卡巴斯基重點介紹了工業企業在 2025 年應關注的六個新的發展趨勢。

1.工業企業創新技術被盜風險日益增

隨著創新正在改變企業並推動新的科技革命,這股浪潮也吸引了網路犯罪分子,將目標鎖定在研究機構和科技領先企業,竊取珍貴的技術資料。工業企業尤其容易受到威脅,因為敏感資料往往在「生產線」或供應鏈中比在研究實驗室更容易暴露於風險之中。為了應對未來一年日益增長的威脅,保護運營技術(OT)資產需要提高警覺,並採取更為強化的網路安全措施。

2.人為製造的壁壘和制裁使運營技術面臨更多威脅

地緣政治緊張、制裁,以及對先進技術的人工障礙,正在加劇知識產權的侵害,這為OT(運營技術)開發商和供應商帶來安全風險。因為他們產品內建的安全防護措施可能無法再充分保護他們的知識產權。另一方面,破解軟體、第三方修補程式以及授權破解方法,進一步提升了網路安全風險,讓他們的客戶的OT環境暴露於更多的威脅中。

3.新技術的採用帶來了新的網路風險

工業企業越來越多地採用如人工智慧(AI)/機器學習、擴增實境(AR)和量子運算等創新技術來提升效率。以人工智慧驅動的過程控制,已經在非鐵金屬等產業帶來了數十億美元的收益。這些系統正成為不可或缺的生產資產,但它們也帶來了新的網路安全挑戰。濫用人工智慧可能會導致意外的資料洩露和其他難以預測的安全風險。人工智慧系統及其所依賴的獨特企業資料都可能成為網路攻擊的高價值目標,可能導致永久性資料丟失和生產效率下降等後果。與此同時,攻擊者也在利用人工智慧開發惡意工具並改進社交工程戰術。

4.使用經過時間檢驗的技術也會帶來新的網路風險

2025年及以後,電信設備和工業物聯網設備等經過時間考驗的系統可能會因為過時的安全措施而成為網路攻擊的目標。依賴廉價網路設備的遠端設施尤其容易受到攻擊。此外,Linux 系統在 OT 環境中的興起也帶來了新的挑戰,因為這些系統可能缺乏成熟的安全解決方案,而且熟練的 Linux 網路安全專業人員較少,無法為其提供適當的保護。因此,修訂傳統和經過時間考驗的技術的網路安全措施至關重要。

5.選擇錯誤的設備供應商意味著更高的風險

對網路安全投資不足的供應商會使其客戶面臨巨大風險。長而複雜的供應鏈(通常涉及小型利基供應商)使管理變得極其困難。此外,工業企業經常通過內部或關聯公司開發獨特的自動化解決方案,而這些方案往往缺乏足夠的安全措施。這些因素加大了 2025 年的風險,使供應鏈和定制設備很容易成為網路攻擊的目標。選擇可靠且遵守高安全標準的供應商至關重要。

6.對於OT基礎設施而言,2025年通過隱匿實現安全的策略將不再有效

工業自動化開源工具的普及簡化了攻擊關鍵生產資產的任務。工業企業在提高自動化和文檔化的同時,無意中使攻擊者在成功進入受害者網路後,更容易對生產資產進行複雜攻擊。到2025年,針對網路物理系統的針對性攻擊將比幾年前更容易實施。現在,攻擊者已經能夠獲得各種工具和資訊,這些工具和資訊顯著降低了對行業專業知識的需求。

 “2025年,隨著人工智慧驅動的攻擊以及新舊技術漏洞的不斷演變,網路威脅對工業企業構成了重大風險。網路犯罪分子日益針對供應鏈、運營網路及可信合作夥伴實施攻擊,使得企業生態系統中的任何部分都無法實現100%的安全。為應對這些風險,工業企業必須將主動網路安全措施置列為首要任務,仔細評估供應商及供應鏈的安全性,並持續對員工進行教育,包括普通員工和網路安全專業人士,”卡巴斯基ICS CERT負責人Evgeny Goncharov 評論說。

卡巴斯基大中華區總經理Alvin Cheng表示:”卡巴斯基ICS CERT發佈了2025年網路安全趨勢預測,強調了在地緣政治緊張局勢下保護工業系統的重要性。在工業企業面臨的六大新趨勢中,創新技術被盜的風險越來越大,採用新技術和成熟技術帶來的網路風險也在不斷增加。

標籤: 2025 年網路安全趨勢的預測KSB卡巴斯基網路安全網路風險駭客行動主義
上一篇文章

卡巴斯基在App Store和Google Play發現新的竊取加密貨幣的木馬程式

下一篇文章

解鎖導入合適 AI 工具,助力企業營運效率升級

相關文章

新聞速寫

Arm Unlocked Taipei 2025 深化生態系合作 打造智慧運算未來

2025-11-18
12006301118
新聞速寫

電商業務滲透新市場 驅動 Appier 業務動能成長

2025-11-18
◤友達光電旗下的宇沛永續以實證經驗打造產業「雙軸轉型」的關鍵基石,攜手為企業提供兼具競爭力與永續力的落地方案。左起宇沛永續資深總監趙新民博士、宇沛永續董事長李孝忠。
Sponsors

宇沛永續以實戰經驗砌成智慧製造方案 產業推動雙軸轉型最佳助手

2025-11-17
下一篇文章

解鎖導入合適 AI 工具,助力企業營運效率升級

追蹤我們的 Facebook

近期文章

  • AI Factory 助攻 製鞋業邁向智慧製造
  • Arm Unlocked Taipei 2025 深化生態系合作 打造智慧運算未來
  • 電商業務滲透新市場 驅動 Appier 業務動能成長
  • 投球軌跡誤差<1 cm 棒球科技「鷹眼」精準度直逼 MLB
  • 智慧杆示範場域 松菸以 AI 即時監測提升城市服務

📈 CIO點閱文章週排行

  • 釣魚網站以假亂真

    【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0
  • Citrix Asean 攜手邁達特推廣 Citrix VDI

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • 2025 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • AI 結合醫療資料,Absci 引領 AI 篩選藥物浪潮

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • 頂尖 CIO 如何規劃 AI 預算取得成功?

    0 分享
    分享 0 Tweet 0
  • 【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

    0 分享
    分享 0 Tweet 0
  • 台灣邁向主權 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 臺灣智慧醫療學校 11/19上線 培訓四大 CMIO 職能

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

12006301105

【編輯室札記】資安產業的另類發展蹊徑

總主筆/施鑫澤‧刊期/2025.11 在一場聚集國內資安長的晚會中,與若干資安長

I172s15 1

台灣金融 AI 大語言模型之發展與產業應用

在地化、合規化與普惠化三路並進 台灣憑藉深厚金融資料與健全監管,積極打造本土金融

I171s12

ESG 與永續發展

2025 CIO Insight 調查解析系列 到 2030 年僅剩 5 年,全

1200630 (1) (1)

【影】網詐通報網3.0上線 跨平台 API+AI 偵測

文/鄭宜芬 詐騙手法日新月異,為擴展《網路詐騙通報查詢網》通報情資來源,數位發展

I172d12 (1)

從專案到平台仰賴 IT 與 OT 協作

OT 與 IT 整合的那些事系列報導一 在全球製造業邁向數位轉型下 IT 與 O

I172s18

提示工程已死!情境工程成為 GenAI 新顯學

有一段時間,提示工程(prompt engineering)感覺像是一種策略。只

120063011032

AI 輔助病歷標準化 衛福部自動編碼輔助系統獲「未來科技獎」

文/鄭宜芬 臺灣電子病歷系統因高度碎片化,難以共享醫療資料。衛福部資訊處處長李建

I172d05

AI 成為推動企業永續的堅實後盾

文/林呈欣 企業領袖要正面面對龐大而艱鉅的氣候挑戰而不退縮,透過更全面理解氣候變

I172s12

虛擬資產普及化下的資安新課題:用戶級風險管理崛起

文/蔡孟凌 長久以來,虛擬資產始終在主流金融的高牆外徘徊,而「信任」是其中最難跨

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音